Kerstmail Witte Huis verspreidde Zeus-malware

De rode kaart met versierde kerstboom lijkt 'handmatig' verstuurd en gericht op ambtenaren binnen de Amerikaanse overheid die zich bezighouden met onderzoek naar cybercrime. Deze week maakten twee beveiligingsbedrijven die de aanval ontdekten en bestudeerden, voor het eerst melding van deze gerichte actie.
Zeus op een nieuwe manier toegepast
Zeus is bekende malware die al enkele jaren wordt ingezet door cybercriminelen om nietsvermoedende websurfers creditcardgegevens en andere persoonlijke informatie te ontfutselen. Door de code steeds licht te veranderen slagen de criminelen er keer op keer in enige tijd de antimalwaresystemen om de tuin te leiden. Dit keer was de malware echter geïnstrueerd software te downloaden en te installeren die gericht was op het stelen van Microsoft Word- en Excel-bestanden.
Aanval komt op pijnlijk moment
Volgens SecureWorks, een beveiligingsbedrijf uit Atlanta dat op het punt staat door Dell te worden ingelijfd, heeft de actie de cybercriminelen op zijn minst enkele gigabytes aan informatie opgeleverd. Wie slachtoffer zijn geworden van de aanval en wat voor informatie is ontvreemd, wil het bedrijf niet prijsgeven.
De aanval komt op een pijnlijk moment voor de Amerikaanse federale overheid. Die voert juist net een plan uit om het lekken van documenten, zoals die op WikiLeaks verschenen, tegen te gaan door extra beveiligingssoftware te installeren en ambtenaren te instrueren.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee